幸運, トレンドマイクロの研究者は、Cerberランサムウェアの復号化機能を正常に作成しました. 不運にも, サイバー犯罪者はこの動きを予期していました, この厄介なサイバー脅威の2番目の亜種を即座にそして嘲笑してリリースする. サーバーとの戦いは続く, この厄介なマルウェア文字列の多くの犠牲者をどこにでも残します. なじみのない方へ, Cerberランサムウェアは、非常に強力な暗号化を使用してファイルをエンコードする暗号ウイルスです。, それらを読めなくする. 次に、ウイルスは身代金を支払うためにユーザーを怖がらせる身代金メモをドロップします. しかし、必死にならないでください, 復号化機能が無料で利用できるようになりました。このアップデートでは、復号化機能を使用して、Cerberによって暗号化されたファイルの復号化を開始する方法を紹介することを目的としています。.
脅威の概要
名前 |
ケルベロス |
タイプ | ランサムウェア |
簡単な説明 | マルウェアはユーザーを暗号化します’ PCを強制的に再起動した後のファイル, 身代金メッセージのドロップ, 名前付き “# 私のファイルを解読する#” |
症状 | ユーザーは身代金メッセージを目撃する可能性があり、 “指示” そして、すべてWebページと復号化機能にリンクしている音声メッセージ. |
配布方法 | エクスプロイトキット経由. |
検出ツール |
システムがマルウェアの影響を受けているかどうかを確認する
ダウンロード
マルウェア除去ツール
|
ユーザー体験 | フォーラムに参加して Cerberランサムウェアについて話し合う. |
Cerberランサムウェア–背景
その最初の変種が出たとき, Cerberは、影響を受けたユーザーに 500 ファイルを復号化するための米ドル. 合計はビットコインで支払われました, 暗号ウイルスは、初期状態では強力かつ大規模に開始されませんでした. でも, 新しいスパムキャンペーンがリリースされています, Cerberは迅速にエスカレーションし、強力なAES暗号化暗号を使用してファイルを暗号化し続け、.cerberファイル拡張子をファイルに追加しました.
ユーザー, このウイルスの影響を受けている場合は、サイバー犯罪者に資金を提供する代わりに、復号化機能を待つようにアドバイスされました. でも, 一部のユーザーは身代金を支払い、この「投資収益率」は、おそらく同じ人々であるサイバー犯罪者に与えました, 作成する Cerber2ランサムウェア, この状態では復号化できません.
Cerberによって暗号化されたファイルを効果的に復号化する
あなたに最適に表示するには, リーダー無料でファイルを正常に復号化する方法, これを読んでいる間は集中する必要があり、このプロセスには時間がかかる可能性があることに注意してください, 準備してください.
このプロセスを2つの段階に分けました:
ステージ 1: 準備
データをデコードしたい場合、それはすべてアルゴリズムの因数分解に依存します. これが、このプロセスに異なる時間がかかる理由です. これは通常そうなので, PCを長時間動作させたままにし、ファイルを復号化している間はPCを中断しないようにする必要があります。. これらは状況なので, コンピュータの電源オプションを変更して、状況に備える必要があります. Windows上のほとんどのPCは通常、しばらくすると休止状態またはスリープ状態になるように構成されているため, 二度と眠らないようにする方法は次のとおりです:
ステップ 1: システムトレイのバッテリーアイコンをクリックします (デジタル時計の隣) Windowsで、[その他の電源オプション]をクリックします.
ステップ 2:強力な電源オプションメニューが表示されます. 電源プランで、[プラン設定の変更]をクリックします.
ステップ 3: プランの設定で、必ず設定してください “ディスプレイをオフにする” と “コンピューターをスリープ状態にする” に “一度もない” ドロップダウンの議事録メニューから.
ステップ 4: 「詳細プラン設定の変更」をクリックし、そこにあるリストの「ハードディスク」オプションをクリックして展開します.
ステップ 5: そこから, 電源設定を行う (バッテリーと電源オン) 「決して」に.
今, Cerberランサムウェアのファイルの復号化を開始するようにPCを構成する必要があります. このプロセスには時間がかかる場合があるため、忍耐力を持ってください。.
ステージ 2: 復号化
ステップ 1: 復号化を開始するには, 下のボタンをクリックして、トレンドマイクロの復号化機能をダウンロードしてください:
ステップ 2: ダウンロード後, アーカイブを開く (アーカイブリーダーが必要です, WinRarのように) ブラウザのダウンロードアイコンをクリックしてファイルをクリックします:
ステップ 3: アーカイブが開いた後, デスクトップの復号化機能をアーカイブからドラッグして抽出します.
ステップ 4: 復号化機能を開く. 管理者として行われていることを確認し、ポップアップボックスが表示されたら[同意する]をクリックします. これが完了した後, 次のように表示されます:
ステップ 5: クリックしてください "選択する" 手順の下に表示されているように、ランサムウェア名を選択するためのボタン 1 上の写真から.
ステップ 6: Cerberを選択し、をクリックします わかった:
ステップ 7: 先に進み、2番目のステップをクリックします (選択して復号化) ファイルエクスプローラーを開くボタン. そこからCerberによって暗号化されたファイルを1つ選択します. できれば小さいファイルを選択してください:
ステップ 8: そこから, TrendMicroのスキャンプロセスを開始する必要があります. プログラムは他の暗号化されたファイルも見つけることができるはずです 1つのファイルを復号化した場合は、それらを復号化してみてください:
Cerberランサムウェアの復号化–結論と推奨事項
復号化プロセスには時間がかかる場合があるため, 当面および将来、他の脅威からも保護することを強くお勧めします. これが、少なくともまもなくランサムウェアの保護を大幅に強化するために、いくつかの簡単な手順に従う必要がある理由です。:
1. 従う これらの一般的な保護のヒント.
2. 高度なマルウェア保護プログラムをダウンロードする.
スパイハンタースキャナーは脅威のみを検出します. 脅威を自動的に削除したい場合, マルウェア対策ツールのフルバージョンを購入する必要があります.SpyHunterマルウェア対策ツールの詳細をご覧ください / SpyHunterをアンインストールする方法
3. ダウンロード 関連するランサムウェア保護プログラム.
4. ダウンロード 関連するクラウドバックアッププログラム 安全なサーバーにファイルのコピーをバックアップし、コンピュータが影響を受けた場合でも保護されたままになります.
- ステップ 1
- ステップ 2
- ステップ 3
- ステップ 4
- ステップ 5
ステップ 1: SpyHunter マルウェア対策ツールを使用して Cerber をスキャンする
ランサムウェアの自動除去 - ビデオガイド
ステップ 2: Uninstall Cerber and related malware from Windows
これは、ほとんどのプログラムをアンインストールできるはずのいくつかの簡単な手順の方法です。. Windowsを使用しているかどうかに関係なく 10, 8, 7, VistaまたはXP, それらのステップは仕事を成し遂げます. プログラムまたはそのフォルダをごみ箱にドラッグすると、 非常に悪い決断. あなたがそれをするなら, プログラムの断片が残されています, そしてそれはあなたのPCの不安定な仕事につながる可能性があります, ファイルタイプの関連付けやその他の不快なアクティビティに関するエラー. コンピュータからプログラムを削除する適切な方法は、それをアンインストールすることです. それをするために:
ステップ 3: レジストリをクリーンアップします, あなたのコンピュータ上でCerberによって作成されました.
通常対象となるWindowsマシンのレジストリは次のとおりです。:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
これらにアクセスするには、Windowsレジストリエディタを開き、値を削除します。, そこでCerberによって作成されました. これは、以下の手順に従うことで発生する可能性があります:
始める前に "ステップ 4", お願いします 通常モードで起動します, 現在セーフモードになっている場合.
これにより、インストールと SpyHunterを使用する 5 正常に.
ステップ 4: PCをセーフモードで起動して、Cerberを分離して削除します
ステップ 5: Cerberによって暗号化されたファイルを復元してみてください.
方法 1: Emsisoft の STOP Decrypter を使用する.
このランサムウェアのすべての亜種を無料で復号化できるわけではありません, しかし、研究者が使用する復号化機能を追加しました。これは、最終的に復号化されるバリアントで更新されることがよくあります。. 以下の手順を使用して、ファイルを復号化してみてください, しかし、それらが機能しない場合, 残念ながら、ランサムウェアウイルスの亜種は復号化できません.
以下の手順に従って、Emsisoft復号化ツールを使用し、ファイルを無料で復号化します. あなたはできる ここにリンクされているEmsisoft復号化ツールをダウンロードします 次に、以下の手順に従います:
1 右クリック 解読機でクリックします 管理者として実行 以下に示すように:
2. ライセンス条項に同意する:
3. クリック "フォルダーを追加" 次に、下に示すように、ファイルを復号化するフォルダを追加します:
4. クリック "復号化" ファイルがデコードされるのを待ちます.
ノート: 復号化機能の功績は、このウイルスで突破口を開いたEmsisoftの研究者に与えられます.
方法 2: データ復元ソフトウェアを使用する
ランサムウェア感染と Cerber は、復号化が非常に困難な暗号化アルゴリズムを使用してファイルを暗号化することを目的としています. これが、直接復号化を回避してファイルの復元を試みるのに役立つ可能性のあるデータ回復方法を提案した理由です。. この方法はそうではないかもしれないことに注意してください 100% 効果的ですが、さまざまな状況で少しまたは大いに役立つ場合もあります.
リンクと上部のウェブサイトメニューをクリックするだけです, 選ぶ データ復旧 - データ回復ウィザード WindowsまたはMacの場合 (OSによって異なります), 次に、ツールをダウンロードして実行します.
Cerber-FAQ
What is Cerber Ransomware?
サーバーは ランサムウェア 感染 - コンピュータにサイレントに侵入し、コンピュータ自体へのアクセスをブロックするか、ファイルを暗号化する悪意のあるソフトウェア.
多くのランサムウェア ウイルスは、高度な暗号化アルゴリズムを使用してファイルにアクセスできないようにします. ランサムウェア感染の目的は、ファイルへのアクセスを取り戻すために身代金の支払いを要求することです。.
What Does Cerber Ransomware Do?
ランサムウェアは一般的に、 悪意のあるソフトウェア それは設計されたものです コンピュータまたはファイルへのアクセスをブロックするには 身代金が支払われるまで.
ランサムウェアウイルスも、 システムにダメージを与える, データの破損とファイルの削除, その結果、重要なファイルが永久に失われます.
How Does Cerber Infect?
いくつかの方法で.Cerber ランサムウェアは送信されることでコンピューターに感染します フィッシングメール経由, ウイルスの付着を含む. この添付ファイルは通常、重要なドキュメントとしてマスクされています, お気に入り 請求書, 銀行の書類や航空券でも ユーザーにとって非常に説得力があるように見えます.
Another way you may become a victim of Cerber is if you 偽のインストーラーをダウンロードする, 評判の低い Web サイトからのクラックまたはパッチ またはウイルスリンクをクリックした場合. 多くのユーザーが、トレントをダウンロードしてランサムウェアに感染したと報告しています.
How to Open .Cerber files?
君は can't 復号化ツールなしで. この時点で, the .ケルベロス ファイルは 暗号化. 特定のアルゴリズムの特定の復号化キーを使用して復号化した後でのみ開くことができます。.
復号化ツールが機能しない場合の対処方法?
パニックになるな, と ファイルをバックアップする. 復号化機能が復号化されなかった場合 .ケルベロス ファイルが正常に, その後、絶望しないでください, このウイルスはまだ新しいので.
復元できますか ".ケルベロス" ファイル?
はい, 時々ファイルを復元することができます. いくつか提案しました ファイルの回復方法 復元したい場合はうまくいく可能性があります .ケルベロス ファイル.
これらの方法は決してありません 100% ファイルを取り戻すことができることを保証します. しかし、バックアップがある場合, 成功の可能性ははるかに高い.
How To Get Rid of Cerber Virus?
このランサムウェア感染を除去するための最も安全な方法と最も効率的な方法は、 プロのマルウェア対策プログラム.
Cerber ランサムウェアをスキャンして特定し、重要な .Cerber ファイルに害を及ぼすことなく削除します。.
ランサムウェアを当局に報告できますか?
コンピュータがランサムウェアに感染した場合, あなたはそれを地元の警察署に報告することができます. これは、世界中の当局がコンピュータに感染したウイルスの背後にいる加害者を追跡および特定するのに役立ちます.
下, 政府のウェブサイトのリストを用意しました, あなたが被害者である場合に備えて報告を提出できる場所 サイバー犯罪:
サイバーセキュリティ当局, 世界中のさまざまな地域でランサムウェア攻撃レポートを処理する責任があります:
ドイツ - Offizielles Portal der deutschen Polizei
アメリカ - IC3インターネット犯罪苦情センター
イギリス - アクション詐欺警察
フランス - Ministèredel'Intérieur
イタリア - ポリジアディスタト
スペイン - PolicíaNacional
オランダ - ポリティ
ポーランド - Policja
ポルトガル - PolíciaJudiciária
ギリシャ - サイバー犯罪ユニット (ギリシャ警察)
インド - ムンバイ警察 - サイバー犯罪捜査セル
オーストラリア - オーストラリアのハイテク犯罪センター
レポートは異なる時間枠で応答される場合があります, 地方自治体によって異なります.
ランサムウェアによるファイルの暗号化を阻止できますか?
はい, ランサムウェアを防ぐことができます. これを行う最善の方法は、コンピュータ システムが最新のセキュリティ パッチで更新されていることを確認することです。, 評判の良いマルウェア対策プログラムを使用する とファイアウォール, 重要なファイルを頻繁にバックアップする, をクリックしないでください 悪意のあるリンク または不明なファイルのダウンロード.
Can Cerber Ransomware Steal Your Data?
はい, ほとんどの場合、ランサムウェア あなたの情報を盗みます. It is a form of malware that steals data from a user's computer, それを暗号化します, そしてそれを解読するために身代金を要求します.
多くの場合, the マルウェアの作成者 または攻撃者がデータを削除すると脅迫するか、 オンラインで公開する 身代金が支払われない限り.
ランサムウェアは WiFi に感染する可能性がある?
はい, ランサムウェアは WiFi ネットワークに感染する可能性があります, 悪意のあるアクターがそれを使用してネットワークの制御を取得できるため, 機密データを盗む, ユーザーをロックアウトする. ランサムウェア攻撃が成功した場合, サービスやデータの損失につながる可能性があります, 場合によっては, 経済的損失.
ランサムウェアに支払うべきか?
いいえ, ランサムウェア恐喝者に支払うべきではありません. それらに支払うことは犯罪者を助長するだけであり、ファイルまたはデータが復元されることを保証するものではありません. より良いアプローチは、重要なデータの安全なバックアップを取り、そもそもセキュリティに注意を払うことです.
What Happens If I Don't Pay Ransom?
If you don't pay the ransom, ハッカーがまだあなたのコンピュータにアクセスしている可能性があります, データ, またはファイルであり、それらを公開または削除すると脅迫し続ける可能性があります, あるいはサイバー犯罪に利用することさえあります. ある場合には, 彼らは追加の身代金の支払いを要求し続けるかもしれません.
ランサムウェア攻撃は検出できるか?
はい, ランサムウェアを検出可能. マルウェア対策ソフトウェアおよびその他の高度なセキュリティ ツール ランサムウェアを検出し、ユーザーに警告することができます マシン上に存在する場合.
ランサムウェアを確実に検出して防止できるように、最新のセキュリティ対策を常に最新の状態に保ち、セキュリティ ソフトウェアを最新の状態に保つことが重要です。.
ランサムウェア犯罪者は捕まりますか?
はい, ランサムウェア犯罪者は捕まります. 法執行機関, FBIなど, インターポールなどは、米国およびその他の国でランサムウェア犯罪者の追跡と訴追に成功している. ランサムウェアの脅威が増加し続ける中, 執行活動もそうです.
Cerber Researchについて
SensorsTechForum.comで公開するコンテンツ, この Cerber ハウツー除去ガイドが含まれています, 広範な研究の結果です, 特定のマルウェアを削除し、暗号化されたファイルを復元するためのハードワークと私たちのチームの献身.
このランサムウェアの調査はどのように行ったのですか??
私たちの研究は、独立した調査に基づいています. 私たちは独立したセキュリティ研究者と連絡を取り合っています, そしてそのようなものとして, 最新のマルウェアとランサムウェアの定義に関する最新情報を毎日受け取ります.
さらに, Cerber ランサムウェアの脅威の背後にある研究は、 VirusTotal そしてその NoMoreRansomプロジェクト.
ランサムウェアの脅威をよりよく理解するため, 知識のある詳細を提供する以下の記事を参照してください.
以来、ランサムウェアとマルウェアの無料の削除手順を提供することに専念しているサイトとして 2014, SensorsTechForumの推奨事項は 信頼できる情報源にのみ注意を払う.
信頼できる情報源を認識する方法:
- 常に確認してください "私たちに関しては" ウェブページ.
- コンテンツ作成者のプロフィール.
- 偽の名前やプロフィールではなく、実際の人がサイトの背後にいることを確認してください.
- Facebookを確認する, LinkedInとTwitterの個人プロファイル.
私のコンピューターは cerber に攻撃されています 3 復号化ツールはありますか ?? 助けてください
こんにちは, 暗号化されたファイルとウイルスのファイルを送ってもらえますか (身代金メモと悪意のあるファイルが見つかった場合) idunno @ abv.bg に添付ファイルとして? 私たちは何ができるか見ていきます. 身代金メモを必ず探してください. 通常、暗号化されたファイルのフォルダーまたは:
%システムドライブ%
%アプリデータ%
%ローミング%
%ローカル%
%デスクトップ%
メールが機能していません.
それは働いています, しかし、Cerber の 3 番目のバージョンには、公式の復号化ツールはありません。. そのようなものがリリースされたら、これと同様の手順を含む記事を期待してください。
fb.mailで私に連絡してください tkrutik@facebook.com
やあ, 感染したメールがまだ残っている, レスキューメモと暗号化ファイル. ウイルスであることを警告するためにそれらを送信できます。? だから、解決策を見つける可能性を見てください.
はいはい、todavia el mail con que fui infectado, nota de rescate y achivos encriptados. Te los podria Environment avisandote de que se trata de virus.? Asi ver la posibilidad de encontrar una solucion.
ママ,enigma によってリリースされたソフトウェア復号化ツールを使用できます。ソフトウェアの使用に問題がある場合は、facebook で私に連絡するか、暗号化されたファイルを送ってください。
こんにちは、私のコンピューターも今日攻撃されました, ツールがまだ機能する可能性はありますか?
別の記事で読みましたが、そうではありません
ありがとう!
あなた 500% チャンス
おい, 暗号化されたファイルと復号化されたファイルを送信しました idunno@abv.bg
もし可能なら, 暗号化の詳細を一緒に送ってください. 私はそれについて何かを解決できると思います. 私はまだ彼らの暗号化方法に関する詳細な情報を探しています.
皆さんこんにちは, 私はあなたの.encと.encryptedファイルのためにあなたを助けることができます, 送ってください 1 また 2 身代金メモファイルで暗号化されたファイル (htmlまたはtxt),
ホラ, baje el desencriptador y probe las distintas variantes, Solo en una desencripta un archive jpg, ペロ クアンド ロ キエロ アブリル, me dice que no es un archive jpg アドミード, alguna の意見 que me puedan dar? Los archivos que intento desencriptar son jpg y cambiaron a RnsFtJKPwr.B6D3
こんにちは, 復号化ツールをダウンロードし、さまざまな亜種を調査しました, jpgファイルを復号化するのは1つだけです, しかし、私はそれを開きたいとき, 認められたjpgファイルではないことがわかります, 私ができるどんな意見でも? 復号化しようとするファイルはjpgで、RnsFtJKPwr.B6D3に変更されました
私のラップトップは cerber ランサムウェア拡張子 .9c8b によって攻撃されました. plsは私を助けます
こんにちは
すみません, クリックしてデクリプタをダウンロードします “ランサムウェアFileDecryptor 1.0.1627 MUI.zip” しかし、リンクのダウンロード “TeslacryptDecryptor 1.0.1569 MUI.zip” ???
この実行可能ファイルは、ウイルスによって暗号化されたファイルのみを復号化します “TeslaCrypt (V3、V4)”
Zipファイルをダウンロードするためのリンクは何ですか “ランサムウェアFileDecryptor 1.0.1627 MUI.zip” この Web ページで指定された ???
次の回答をよろしくお願いします
こんにちは、フィードバックありがとうございます! サードパーティの Web リンクを制御することはできません, ご想像のとおり、サードパーティのサイト管理者が URL を変更する場合があります, ここではそうだったかもしれません. [ダウンロード] ボタンを復号化ツールへの URL で更新しました. URLは以下です:
solutionfile.trendmicro.com/solutionfile/1114221/RansomwareFileDecryptor 1.0.1667 MUI.zip
ツールを正常にダウンロードしましたが、ランサムウェア名を選択すると注意書きが表示されます
saludos me pueden ayudar mis archivos jpg se transformaron a esto: 0IgKVzLi4w.be6b todos tieenen la misma extension me pueden ayudar para saber como desencriptarlos gracias